成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何確保內容交付網絡的安全性?

安全
保護內容交付網絡的安全性是棘手的工作,本文中網絡安全專家Kevin Beaver介紹了如何防止CDN被攻擊。

據稱,自動內容交付網絡的數字簽名惡意軟件威脅呈上升趨勢,能否提供一些最佳做法來幫助我們保護CDN?

Kevin Beaver:攻擊者利用內容交付網絡(CDN)就像利用泄露用戶賬戶的權限,這兩者沒有太大的不同。如果用戶通過身份驗證(或者代碼獲得簽名),無論他或她做什么(或者無論代碼在CDN的文件中代表什么)都是合法的,因為它有密碼—最低安全標準。

然而,我們已經發展到了這樣的地步,即自簽名證書都不會被質疑;只要部署了某種證書機制,連接和文件都被認為是安全的。這是超額工作的員工(包括IT和安全人員)以及我們對即刻滿足的需求的副作用:我們現在需要它,我們就可以解決以后的任何后果。

最后,這歸結為信任問題—但也超越了信任。我并不確定是否有比傳統方法更好的方法來保護CDN,這些傳統方法包括:惡意軟件掃描、內容過濾以及類似的威脅情報來檢測和/或阻止問題流量。有趣的是,我測試了幾個CDN環境的安全性,在可預見的情況下,每個環境都有幾個嚴重的安全漏洞(圍繞輸入驗證和用戶會話管理),這些漏洞可能進一步導致不同類型的系統濫用。

為了確保來自CDN的文件的安全性,我們需要多層控制組(包括上述列出的那些),以在檢測到惡意流量時分析和阻止這些流量。這種工作負擔落在最終用戶肩上(即對他們正在做的事情做出正確的決定),并且需要企業IT或安全團隊部署終端安全控制。因此,每個企業都可以靠自己有效地確保這些控制的部署。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊

2013-01-23 10:08:45

2011-06-21 11:31:23

思科無邊界網絡

2015-05-11 10:42:17

混合云性能混合云安全SLA

2023-11-13 16:08:59

2019-06-13 09:00:00

API攻擊數據安全

2012-10-22 10:02:34

2012-10-22 09:42:40

2023-07-13 07:35:19

2023-02-28 14:11:58

物聯網邊緣應用

2012-06-04 14:22:51

2020-09-27 10:59:28

信息安全新冠疫情削減預算

2010-04-28 12:43:10

2023-11-08 08:22:23

2009-08-14 14:31:43

2022-08-03 14:33:21

數據安全數據泄露漏洞

2017-07-27 19:35:34

2021-04-21 15:38:29

網絡安全數據互聯網

2011-03-31 13:07:00

Web應用程序漏洞

2011-03-31 13:03:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色狠狠一区 | 亚洲精品片| 97综合在线 | 男人天堂网址 | 亚洲国产精品一区二区www | 亚洲精品久久久久中文字幕二区 | 99国产精品久久久 | 欧美伊人久久久久久久久影院 | 黄色毛片免费看 | 久久精品一区二区三区四区 | 成人精品一区二区三区中文字幕 | 天天草天天爱 | 久久久久久蜜桃一区二区 | 在线午夜 | 成人免费网站在线 | 91精品一区二区 | xx性欧美肥妇精品久久久久久 | 97色在线观看免费视频 | 国产激情免费视频 | 亚洲美女视频 | 99热国产精品 | 孕妇一级毛片 | 精品香蕉一区二区三区 | 国产精品成人一区二区三区夜夜夜 | 综合色播| 欧美精品一区二区三区蜜桃视频 | 黄色片免费看 | 国产一级久久久久 | 国产精品一区二区av | 国产精品1区 | 亚洲视频免费播放 | 久久69精品久久久久久久电影好 | 国产综合网站 | 精品国产乱码久久久久久88av | 亚洲 欧美 综合 | 凹凸日日摸日日碰夜夜 | 午夜精品久久久久久久99黑人 | 在线视频国产一区 | 亚洲国产欧美在线人成 | 国产精品一区二区三区免费观看 | 亚洲欧美日韩电影 |